Перемещение рабочей области Log Analytics в другую подписку или группу ресурсов
В этой статье вы узнаете, как переместить рабочую область Log Analytics в другую группу ресурсов или подписку в том же регионе. Сведения о перемещении рабочей области между регионами см. в статье "Перемещение рабочей области Log Analytics в другой регион".
Совет
Дополнительные сведения о том, как перемещать ресурсы Azure через портал Azure, PowerShell, Azure CLI или REST API, см. в статье "Перемещение ресурсов в новую группу ресурсов или подписку".
Необходимые компоненты
- Подписка или группа ресурсов, в которой требуется переместить рабочую область Log Analytics, должна находиться в том же регионе, что и рабочая область Log Analytics, которую вы перемещаете.
- Операция перемещения требует, чтобы никакие службы не могли быть связаны с рабочей областью. Перед перемещением удалите решения, использующие связанные службы, включая учетную запись служба автоматизации Azure. Эти решения необходимо удалить, прежде чем можно отменить связь с учетной записью службы автоматизации. Сбор данных для решений остановится, а их таблицы будут удалены из пользовательского интерфейса, но данные остаются в рабочей области в течение периода хранения, определенного для таблицы. При добавлении решений после перемещения прием восстановлен и таблицы становятся видимыми с данными. Связанные службы включают:
- Управление обновлениями
- Отслеживание изменений
- Запуск и остановка виртуальных машин в нерабочее время
- Microsoft Defender для облака
- Подключенные агенты Log Analytics и агент Azure Monitor остаются подключенными к рабочей области после перемещения без прерывания приема.
- Оповещения следует повторно создать после перемещения, так как разрешения для оповещений основаны на идентификаторе ресурса рабочей области, который изменяется при перемещении. Оповещения, созданные после 1 июня 2019 г. или в рабочих областях, которые были обновлены с устаревшего API оповещений Log Analytics до API scheduledQueryRules, можно экспортировать в шаблоны и развернуть после перемещения. Можно проверить, используется ли API scheduleQueryRules для оповещений в вашей рабочей области. Кроме того, вы можете настроить оповещения вручную в целевой рабочей области.
- Обновите пути к ресурсам после перемещения рабочей области для Azure или внешних ресурсов, указывающих на рабочую область. Например: правила генерации оповещений Azure Monitor, сторонние приложения, пользовательские сценарии и т. д.
Требуемые разрешения
Действие | Требуемые разрешения |
---|---|
Проверьте клиент Microsoft Entra. | Microsoft.AzureActiveDirectory/b2cDirectories/read разрешения, предоставляемые встроенной ролью Средства чтения Log Analytics, например. |
Удаление решения. | Microsoft.OperationsManagement/solutions/delete разрешения на решение, как указано встроенной ролью участника Log Analytics, например. |
Удалите правила генерации оповещений для решения "Запуск и остановка виртуальных машин". | microsoft.insights/scheduledqueryrules/delete разрешения, предоставляемые встроенной ролью участника мониторинга. |
Отмена связывания учетной записи службы автоматизации | Microsoft.OperationalInsights/workspaces/linkedServices/delete разрешения на связанную рабочую область Log Analytics, как указано встроенной ролью Участника Log Analytics, например. |
Перемещение рабочей области Log Analytics. | Microsoft.OperationalInsights/workspaces/delete и Microsoft.OperationalInsights/workspaces/write разрешения для рабочей области Log Analytics, как указано встроенной ролью участника Log Analytics, например. |
Рекомендации и ограничения
Прежде чем переместить рабочую область Log Analytics, рассмотрите следующие моменты:
- Операция в Azure Resource Manager может занять несколько часов. Решения могут не отвечать во время операции.
- Управляемые решения, установленные в рабочей области, также будут перемещены.
- Управляемые решения являются объектами рабочей области и не могут быть перемещены независимо.
- Ключи рабочей области (как первичные, так и вторичные) повторно создаются с помощью операции перемещения рабочей области. Если вы храните копию ключей рабочей области в Azure Key Vault, обновите их новыми ключами, созданными после перемещения рабочей области.
Внимание
Клиенты Microsoft Sentinel
- В настоящее время после развертывания Microsoft Sentinel в рабочей области перемещение этой рабочей области в другую группу ресурсов или подписку не поддерживается.
- Если вы уже переместили рабочую область, отключите все активные правила в разделе "Аналитика " и повторно создайте их через пять минут. Это решение должно быть эффективным в большинстве случаев, хотя оно не поддерживается и выполняется по вашему собственному риску.
Проверка клиента Microsoft Entra
Исходные и конечные подписки рабочей области должны существовать в одном клиенте Майкрософт. Используйте Azure PowerShell, чтобы убедиться, что обе подписки имеют один и тот же идентификатор клиента Entra.
Найдите клиент Microsoft Entra для исходных и целевых подписок.
Удалить решения
Удаление правил генерации оповещений для решения "Запуск и остановка виртуальных машин"
Чтобы удалить решение для запуска и остановки виртуальных машин, необходимо также удалить правила генерации оповещений , созданные решением.
Отмена связывания учетной записи службы автоматизации
Перемещение рабочей области
Откройте меню Рабочие области Log Analytics и выберите рабочую область.
На странице "Обзор" выберите пункт "Изменить" рядом с именем группы ресурсов или подписки.
Откроется новая страница со списком ресурсов, связанных с рабочей областью. Выберите ресурсы, которые нужно переместить в ту же целевую подписку и группу ресурсов, что и рабочую область.
Выберите целевую подписку и группу ресурсов. Если вы перемещаете рабочую область в другую группу ресурсов в той же подписке, параметр Подписка не будет отображаться.
Нажмите кнопку "ОК ", чтобы переместить рабочую область и выбранные ресурсы.
Внимание
После операции перемещения удаленные решения и ссылка учетной записи службы автоматизации должны быть перенастроены, чтобы вернуть рабочую область к предыдущему состоянию.
Следующие шаги
Список ресурсов, поддерживающих операцию перемещения, см. в разделе "Поддержка операций перемещения" для ресурсов.